• If this is your first visit, be sure to check out the FAQ by clicking the link above. You may have to register before you can post: click the register link above to proceed. To start viewing messages, select the forum that you want to visit from the selection below.
Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Giúp em bài lab HSRP

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Giúp em bài lab HSRP

    Hi các bác,
    Các bác xem hộ em bài lab 5-1 HSRP, em cấu hình như lời giải bài lab mà sao các pc ko ping được với nhau.
    MediaFire is a simple to use free service that lets you put all your photos, documents, music, and video in a single place so you can access them anywhere and share them everywhere.

    tks các bác.

  • #2
    Mình thấy link down là lười rồi, show mô hình và cấu hình lên thì may ra còn support trong khả năng (:

    Comment


    • #3
      HSRP KHÔNG HỖ TRỢ LOAD BALANCING nên bạn gán Default Gateway của Virtual IP cho PC sẽ không thông mạng được.
      Last edited by lucandat; 22-06-2013, 06:09 PM.

      Comment


      • #4
        Trong bài lab 5-1 có hướng dẫn default gateway trên 2 con ALS1 và ALS 2
        MediaFire is a simple to use free service that lets you put all your photos, documents, music, and video in a single place so you can access them anywhere and share them everywhere.

        Comment


        • #5
          bạn nhập default gateway cho từng PC là 172.16.1.1 thì sẽ thông mạng, bạn thử lại xem và báo kết quả cho mình biết.

          Comment


          • #6
            Hi Bác,
            em thay đổi như bác nói thì ping ok, tại sao lại như vậy hả bác. Bác giải thích cho em hiểu với. Cảm ơn bác

            Comment


            • #7
              Chào bạn,

              Ở đây do mình có nhiều gateway, ví dụ như nếu bạn trỏ default gateway về con làm active thì khi con làm active bị down --> standby lên thay thế --> bạn phải chạy lên PC chỉnh lại default gateway --> bất tiện --> chỉnh defaut gateway về IP ảo. Lúc này con nào làm active sẽ chiến giữ IP ảo này--> bạn không cần phải chỉnh lại gateway trên PC khi có sự thay đổi.

              Chúc bạn may mắn.

              Comment


              • #8
                Originally posted by Phan Thị Hồng Nhung View Post
                Chào bạn,

                Ở đây do mình có nhiều gateway, ví dụ như nếu bạn trỏ default gateway về con làm active thì khi con làm active bị down --> standby lên thay thế --> bạn phải chạy lên PC chỉnh lại default gateway --> bất tiện --> chỉnh defaut gateway về IP ảo. Lúc này con nào làm active sẽ chiến giữ IP ảo này--> bạn không cần phải chỉnh lại gateway trên PC khi có sự thay đổi.

                Chúc bạn may mắn.
                Chào bạn,
                Trong bài lab này mình có rất nhiều vlan và mỗi vlan mình có 1 GW active và standby
                DLS1 là active
                interface vlan 10
                ip add 172.16.10.3 255.255.255.0
                standby 1 ip 172.16.10.1
                standby 1 preempt
                standby 1 priority 150

                DLS 2 là standby
                interface vlan 10
                ip add 172.16.10.4 255.255.255.0
                standby 1 ip 172.16.10.1
                standby 1 preempt
                standby 1 prioirty 100

                PC: 172.16.10.10/24 GW: 172.16.10.1

                rắc rối trong bài lab này là: pc của vlan 10 thì ko ping được GW của Vlan 10Click image for larger version

Name:	hsrp.jpg
Views:	1
Size:	262.2 KB
ID:	206524

                Comment


                • #9
                  Lab manual (Switch CCNP)
                  Mục tiêu:
                  Vlans, trunking, vtp, etherchannel và load-balance trên Switch Layer 2 và Switch Layer 3, HSRP và TroubleShooting.
                  DLS1#
                  enable
                  configure terminal
                  vlan 100
                  vlan 110
                  vlan 120
                  exit
                  vtp domain cisco
                  interface range fastEthernet 0/7-12
                  switchport trunk encapsulation dot1q
                  switchport mode trunk
                  exit
                  interface fastEthernet 0/6
                  switchport access vlan 100
                  switchport mode access
                  spanning-tree portfast
                  exit
                  interface port-channel 1
                  switchport trunk encapsulation dot1q
                  switchport mode trunk
                  interface port-channel 2
                  switchport trunk encapsulation dot1q
                  switchport mode trunk
                  interface port-channel 3
                  switchport trunk encapsulation dot1q
                  switchport mode trunk
                  exit
                  interface range fastEthernet 0/7-8
                  channel-group 1 mode desirable
                  interface range fastEthernet 0/9-10
                  channel-group 2 mode desirable
                  interface range fastEthernet 0/11-12
                  channel-group 3 mode desirable
                  exit
                  port-channel load-balance src-dst-mac
                  interface vlan 100
                  ip address 172.16.100.2 255.255.255.0
                  standby 1 ip 172.16.100.100
                  standby 1 preempt

                  interface vlan 110
                  ip address 172.16.110.2 255.255.255.0
                  standby 1 preempt
                  standby 1 ip 172.16.110.100

                  interface vlan 120
                  ip address 172.16.120.2 255.255.255.0
                  standby 1 ip 172.16.120.100
                  standby 1 preempt


                  DLS1#show vlan brief

                  VLAN Name Status Ports
                  ---- -------------------------------- --------- -------------------------------
                  1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/4
                  Fa0/5, Fa0/13, Fa0/14, Fa0/15
                  Fa0/16, Fa0/17, Fa0/18, Fa0/19
                  Fa0/20, Fa0/21, Fa0/22, Fa0/23
                  Fa0/24, Gig0/1, Gig0/2, Po1
                  Po2, Po3
                  100 VLAN0100 active Fa0/6
                  110 VLAN0110 active
                  120 VLAN0120 active
                  1002 fddi-default active
                  1003 token-ring-default active
                  1004 fddinet-default active
                  1005 trnet-default active

                  DLS1#show vtp status
                  VTP Version : 2
                  Configuration Revision : 0
                  Maximum VLANs supported locally : 1005
                  Number of existing VLANs : 8
                  VTP Operating Mode : Server
                  VTP Domain Name : cisco
                  VTP Pruning Mode : Disabled
                  VTP V2 Mode : Disabled
                  VTP Traps Generation : Disabled
                  MD5 digest : 0xF6 0x2F 0x06 0x29 0xE3 0x7F 0xE1 0x15
                  Configuration last modified by 0.0.0.0 at 3-1-93 00:03:08
                  Local updater ID is 0.0.0.0 (no valid interface found)



                  DLS1#show etherchannel summary
                  Flags: D - down P - in port-channel
                  I - stand-alone s - suspended
                  H - Hot-standby (LACP only)
                  R - Layer3 S - Layer2
                  U - in use f - failed to allocate aggregator
                  u - unsuitable for bundling
                  w - waiting to be aggregated
                  d - default port


                  Number of channel-groups in use: 3
                  Number of aggregators: 3

                  Group Port-channel Protocol Ports
                  ------+-------------+-----------+----------------------------------------------

                  1 Po1(SU) PAgP Fa0/7(P) Fa0/8(P)
                  2 Po2(SU) PAgP Fa0/9(P) Fa0/10(P)
                  3 Po3(SU) PAgP Fa0/11(P) Fa0/12(P)

                  DLS1#show interfaces trunk
                  Port Mode Encapsulation Status Native vlan
                  Po1 on 802.1q trunking 1
                  Po2 on 802.1q trunking 1
                  Po3 on 802.1q trunking 1

                  Port Vlans allowed on trunk
                  Po1 1-1005
                  Po2 1-1005
                  Po3 1-1005

                  Port Vlans allowed and active in management domain
                  Po1 1,110
                  Po2 1,110
                  Po3 1,110

                  Port Vlans in spanning tree forwarding state and not pruned
                  Po1 1,110
                  Po2 1,110
                  Po3 1,110
                  Trong bài Lab này, theo bạn Default Gateway nào sẽ được nhập vào mỗi PCs? tại sao?
                  LỤC ẨN ĐẠT
                  Last edited by lucandat; 25-06-2013, 11:11 PM.

                  Comment


                  • #10
                    vlan 10 không ping được gateway của vlan 10 là do đang ở chế dộ stanby, đó là cơ chế của HSRP, khi 1 trong 2 Switch DLS1 hay DLS2 bị down thì Switch kia thay thế để đảm bảo tính High Availabilty.
                    LỤC ẨN ĐẠT

                    Comment


                    • #11
                      ở bài lab này của em hiện tại vlan 10 trên DLS 1 đang là root và active vì em set priority là 150, nên đường port channel từ ALS1 tới DLS1 là FW nên ko lý nào là ko ping được, em đã kiêm tra bằng cách cho 1 gói tin ARP từ PC đẩy vào sw ALS1, sw ALS1 nhận được gói tin với MAC đích là FFF.FFF.FFF thì nó đẩy ra tất cả các cổng trừ cổng nó nhận vào, gói tin đến sw DLS1 nó cũng làm thế vì nó ko tìm ra được Mac đích nên cũng fowrad ra tất cả các cổng trừ cổng nó nhận vào và gói tin bị drop.
                      Như vậy cái này chắc do lỗi của phần mềm ảo :)

                      tất nhiên với HSRP thì khi DLS 1 down thì DLS2 sẽ tự active để đảm bảo High availability

                      Comment


                      • #12
                        Originally posted by lucandat View Post
                        Trong bài Lab này, theo bạn Default Gateway nào sẽ được nhập vào mỗi PCs? tại sao?
                        LỤC ẨN ĐẠT
                        theo như em hiểu thì vlan nào thì dùng GW của vlan ấy: vlan 110: 172.16.110.100, vlan 120: 172.16.120.100, vì mình dùng ip virtual, có đúng ko ah ?

                        Comment


                        • #13
                          Trên Switch thật vẫn không ping đến Gateway được vậy có phải do lỗi của Switch nữa không? phần mêm Cisco Packet Tracer rất chuẩn, nhưng nếu bạn dùng ip virtual để làm gateway thì trên Switch thật hay Switch ảo đều không thông mạng, để khắc phục bạn phải bầu chọn Switch Root Bridge làm Active, bạn Blocking các port còn lại sao cho gói tin đi từ PCs sang Switch Access chỉ đi 1 đường duy nhất, không cho phép gói tin đi hết toàn bộ hệ thống mạng, lúc này mạng mới thông được, nếu bạn vẫn chưa hiều thì đọc kỹ cách bầu chọn spanning tree và cơ chế HSRP.
                          LỤC ẨN ĐẠT CCNP
                          Last edited by lucandat; 28-06-2013, 10:04 PM.

                          Comment


                          • #14
                            Bác xem kỹ lại bài em, trên con DLS1 là root brigde vlan 1,10,20 và HSRP active 1,10,20 và trên con ALS 1 có port-channel 1 nối DLS1 FW, còn port channel 2 nối với DLS2 và port channel 3 nối với ASL2 trạng thái Block, vậy hỏi bác có bị loop ko bác ?

                            Comment


                            • #15
                              Originally posted by giangdv View Post
                              Bác xem kỹ lại bài em, trên con DLS1 là root brigde vlan 1,10,20 và HSRP active 1,10,20 và trên con ALS 1 có port-channel 1 nối DLS1 FW, còn port channel 2 nối với DLS2 và port channel 3 nối với ASL2 trạng thái Block, vậy hỏi bác có bị loop ko bác ?
                              tất nhiên không bị loop rồi

                              Comment

                              Working...
                              X